Näytä suppeat kuvailutiedot

Tiedustelu avoimista lähteistä metatiedon avulla

Glad, Timo (2013)

dc.contributor.authorGlad, Timo
dc.date.accessioned2013-04-04T06:35:02Z
dc.date.available2013-04-04T06:35:02Z
dc.date.issued2013
dc.identifier.uriURN:NBN:fi:amk-201303273709
dc.identifier.urihttp://www.theseus.fi/handle/10024/55441
dc.description.abstractTämän opinnäytetyön tarkoituksena on selvittää avoimiin lähteisiin perustuvaa tiedustelua ja sen hyödyntämistä organisaatioiden julkaisemien dokumenttien metatiedon analysoinnissa. Tutkimuksen menetelmänä on dokumenttianalyysi. Avoimiin lähteisiin pohjautuvan tieduste- luprosessin lähteenä käytetään NATO:n sekä YK:n julkaisemia ohjeistuksia. Työ toteutettiin valitsemalla viisi yritystä joiden julkaisemat, ja Google-hakupalvelun indek- soimat, dokumentit kerättiin ja analysoitiin metatiedon osalta. Kerättyjä ja analysoituja do- kumentteja oli yhteensä 1567. Työn lopputuloksena todetaan etteivät organisaatiot vaikuta kiinnittävän riittävää huomiota dokumentteihin tallennetun metatiedon poistamiseen. Valtaosa kerätyistä ja analysoiduista dokumenteista sisälsi metatietoa joka liittyi dokumentin tekijään, tekijän käyttäjätun- nukseen, dokumentin luomiseen käytettyyn ohjelmaan tai ohjelmaversioon. Työssä esitetään, miten tallennettua metatietoa voidaan hyödyntää ”spear-phishing”-tyyppistä hyökkäystä tehtäessä.fi
dc.description.abstractThe objective of this thesis is to study how Open Source Intelligence Gathering can be used in the discovery of documents released by organizations and in the analysis of metadata saved in those documents. The method used in this thesis is document analysis. For the process of Open Source Intelligence Gathering techniques guidebooks released by NATO and UN were used. Five organizations were selected, and the metadata of every document file located on each of the selected organizations official website was analyzed. 1567 document files in total were located and collected using Google search engine. From the results of this thesis it would appear that organizations do not pay enough attention to the removal of metadata from publicly released document files. Nearly every collected and analyzed document had metadata about the creator, his or her username and program or pro- gram version used to create or edit the document. The thesis will show how a malicious at- tacker can use excess metadata when he or she is scoping potential targets for a “spear- phishing”-attack.en
dc.language.isofin
dc.publisherLaurea-ammattikorkeakoulu
dc.rightsAll rights reserved
dc.titleTiedustelu avoimista lähteistä metatiedon avullafi
dc.type.ontasotfi=AMK-opinnäytetyö|sv=YH-examensarbete|en=Bachelor's thesis|
dc.identifier.dscollection10024/270
dc.organizationLaurea-ammattikorkeakoulu
dc.subject.ysatiedustelu
dc.subject.ysaavoin tieto
dc.subject.ysametadata
dc.subject.ysaverkkoaineisto
dc.contributor.organizationLaurea-ammattikorkeakoulu
dc.subject.keywordAvoimiin lähteisiin perustuva tiedustelu
dc.subject.keywordMetatieto
dc.subject.degreeprogramfi=Turvallisuusala|sv=Säkerhetsbranschen|en=Security Management|
dc.subject.disciplineTurvallisuusalan koulutusohjelma


Tiedostot

Thumbnail

Viite kuuluu kokoelmiin:

Näytä suppeat kuvailutiedot